Apache Maven命令注入漏洞 CVE-2022-29599 CNVD-2022-53585

7.5 AV AC AU C I A
发布: 2022-05-23
修订: 2024-11-21

Apache Maven是美国阿帕奇(Apache)基金会的一个应用软件。一个软件项目管理和理解工具。 Apache Maven Shared Utils存在命令注入漏洞,该漏洞源于处理双引号字符串时输入验证不当。远程攻击者利用该漏洞将特制的数据传递给应用程序,并在目标系统上执行任意shell命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息